區塊鏈安全公司 Blockaid 率先在鏈上標記了此漏洞,並指出攻擊者在攻擊後不久便開始透過 Kyber 將被盜的 USDC 兌換成 ETH 。攻擊分三步驟展開:
各來源對損失金額的估計從 1200 萬美元到 2200 萬美元不等,但多數報告將數字定在 約 1800 萬美元 。Blockaid 估計損失約 1800 萬美元,而 CertiK 則將數字定在約 2200 萬美元;兩家公司都將此事件歸因於 Ostium 預言機系統遭到破壞 。
百分比取決於所使用的基準,各來源給出了不同的數字:
最常被引用的數字是約佔協議超過 3400 萬美元國庫/金庫的 35% 。
Ostium 從包括 General Catalyst 和 Jump Crypto 在內的投資者那裡籌集了約 2780 萬美元 。雖然報導中也提到其他早期的投資輪次,但 General Catalyst 和 Jump Crypto 是與此次漏洞事件相關的兩個知名機構投資者 。
Ostium 漏洞事件並非一個新穎的智能合約漏洞,而是一起私鑰憑證盜竊案,用以操縱一個受信任的價格預言機機制。這使其完全符合 2026 年主流的攻擊模式:
根據 DeFiLlama 的數據,區塊鏈專案歷來因駭客攻擊和漏洞造成的總損失約為 166.9 億美元,其中約 40% 的損失源於私鑰洩露 。累計來看,十年來透過 518 起記錄在案的私鑰事件,被盜金額已超過 170 億美元 。
結論是:Ostium 漏洞事件是攻擊者從利用程式碼漏洞轉向盜竊金鑰的教科書式案例,少數金鑰洩露事件造成了比例極不相稱的巨大損失 。對於 DeFi 協議而言,僅審計智能合約已不足夠,保護預言機簽名者金鑰及其他特權憑證已成為新的安全前線。